
CVE-2022-22980 को लक्षित करने वाला Spring Data MongoDB के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट। विशेष रूप से तैयार किए गए MongoDB क्वेरीज़ के माध्यम से रिमोट कोड निष्पादन का प्रदर्शन करता है। स्थानीय MongoDB इंस्टेंस की आवश्यकता है।
CVE-2022-22980 का एक स्थानीय आधारित poc, इस कमजोरी के विवरण के लिए देखें https://tanzu.vmware.com/security/cve-2022-22980.
चलाने से पहले आपको localhost पर mongodb स्थापित करना होगा।
और मैंने dockerv पर डॉकर के साथ एक वेब आधारित poc बनाया है।
चलाएँ
mvn spring-boot:run
या IDEA के साथ खोलें, और AccessingDataMongodbApplication लॉन्च करें
